CVE-2024-3656

🟡 Monitoruj

Błąd w Keycloak umożliwia niskoprawnym użytkownikom dostęp do funkcji administracyjnych.

CVSS
8.1
EPSS
2.9%
Exploit
none
Vendor
Opis źródłowy (NVD)

A flaw was found in Keycloak. Certain endpoints in Keycloak's admin REST API allow low-privilege users to access administrative functionalities. This flaw allows users to perform actions reserved for administrators, potentially leading to data breaches or system compromise.

brak Brak patcha
Źródła i daty
ŹródłoWartość
NVD – CVSS8.1
CISA KEV (aktywnie wykorzystywane)Nie
FIRST EPSS (prawdopodobieństwo exploita)2.9%
Opublikowano (NVD)2024-10-09 19:15:13 UTC
Ostatnia modyfikacja (NVD)2026-10-09 16:17:19 UTC
Referencje